Перейти к содержимому

Gathernetworkinfo vbs в автозагрузке что это

  • автор:

Что такое gathernetwork.vbs в автозапуске Windows 7?

Добрый день. Обнаружил в автозапуске Windows 7 с помощью программы Autoruns процесс, точнее скрипт gathernetwork.vbs без подписи издателя. Что это такое? Часть ли это системы или это какой-то сторонний скрипт, который что-то нехорошее делает? Название уж больно подозрительное. Можно ли его безболезненно отключить в автозапуске?

Марк задал(а) этот вопрос 29 апреля 2015

Ответы:

olbert | 29 апреля 2015, 20:44
Читай здесь — http://forum.oszone.net/nextoldesttothread-248670.html

yang | 29 апреля 2015, 19:06
Правильно — gatherNetworkInfo.vbs. Действительно, Autoruns в разделе задачи (Sheduled Tasks), в числе других включенных задач, обнаруживает задачу GatherNetworkInfo (Сборщик сведений сети), которая включена, но не выполняется, т.к. не определены триггеры и время ее выполнения.

Файлом, отвечающим за выполнение этой задачи как раз и является gathernetworkinfo.vbs, скрипт, т.е. обычный текстовый файл, в который невозможно внедрить подпись издателя. Присутствует во всех версиях системы старше Windows XP. Настроить выполнение можно в Планировщике заданий в разделе MicrosoftWindowsNetTrace, результатом работы задачи будет лог-файл с информацией о системе и сети.

Николай | 29 апреля 2015, 12:32
К системе не имеет отношения. Это скорее всего нехороший посторонний скрипт. Или какая-то из установленных вами программ использует (что весьма странно). Можно отключать.

  • Автозапуск
  • Как можно защитить флешку от вирусов?
  • Антивирусная защита ноутбука с Windows 8
  • Что думаете про бесплатный антивирус AVG 2014 free?
  • Что за программа CDAServer?
  • Все вопросы этой рубрики

Gathernetworkinfo vbs в автозагрузке что это

Сообщения: 10679
Благодарности: 2891

Конфигурация компьютера
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0)
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb)
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP
Звук: VIA VT1708S VIA High Definition Audio
Блок питания: OCZ ZS Series Power Supply 550W 2014 г.
CD/DVD: ATAPI iHAS122 ATA Device
Монитор: LG FLATRON E2050 1600×900
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 .
Индекс производительности Windows: 5.9
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310

Доброго времени суток.

В автозагрузке, присутствует не подписанный файл — gathernetworkinfo . Файл сценария VBScript (.vbs).
Как показывают свойства файла, от приложения Microsoft Windows Based Script Host.
Докопал, что принадлежит службе — сборщик сведений сети. В утилите числилась, как NetTrace.В оснастке служб самой ОС, я эту службу не нашел.
Что это за служба такая?И почему файл не подписан?Какие зависимости у нее?И вообще она принадлежит Windows ?

Сообщения: 1958
Благодарности: 306

ruslan. ,
Данный файл — принадлежит к windows и это не служба, а задача которая не запускается автоматически.
http://prowin7.ru/windows-7/step-by-. nyi-obzor.html
http://translate.yandex.net/tr-url/e. fo-vbs-script/
возможно ее использование для Network and Sharing.
Дальше думаю разберетесь.

Это сообщение посчитали полезным следующие участники:

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Сообщения: 10679
Благодарности: 2891

Конфигурация компьютера
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0)
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb)
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP
Звук: VIA VT1708S VIA High Definition Audio
Блок питания: OCZ ZS Series Power Supply 550W 2014 г.
CD/DVD: ATAPI iHAS122 ATA Device
Монитор: LG FLATRON E2050 1600×900
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 .
Индекс производительности Windows: 5.9
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310

В общем я так понимаю, что в автозагрузке, если я не пользуюсь общими папками и домашней сетью и т.д., этот файл не нужен.

——-
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .

Сообщения: 1958
Благодарности: 306

Его в авто загрузке нет это не служба.
Планировщик заданий с помощью него выполняются определенные задания. Задача включена, но не указаны тригеры когда запускать ее, данная задача выполняется по требованию системы, вопрос от кого требование может происходить наверное от Nettrace.
Другой вопрос чем помешал данный файл, давайте тогда до кучи и файл NetTrace.PLA.Diagnostics.xml грохнем и NetTrace.dll так как это все завязано.
Тем что он не подписан — нет в заголовке надписи:

Copyright (c) Microsoft Corporation. All rights reserved.

Сообщения: 10679
Благодарности: 2891

Конфигурация компьютера
Процессор: IntelCorei3-2100 CPU @ 3.10GHz, 3100 МГц, ядер: 2, логических процессоров: 4
Материнская плата: MSI H61M-P21 (MS-7680) (B3.0)
Память: Kingston 99U5471-052.A00LF 8Gb DDR3-1333 DDR3 SDRAM; Samsung M378B5773DH0-CH9 2Gb DDR3-1333 DDR3 SDRAM
HDD: WDC Caviar Green WD10EARS-22Y5B1 ATA Device 1Т (1000 Gb), WDC Caviar Blue WD10EZEX-08M2NA0 ATA Device 1Т (1000 Gb)
Видеокарта: Sapphire Radeon HD 6570 650Mhz PCI-E 2.1 2048Mb 1600Mhz 128 bit DVI HDMI HDCP
Звук: VIA VT1708S VIA High Definition Audio
Блок питания: OCZ ZS Series Power Supply 550W 2014 г.
CD/DVD: ATAPI iHAS122 ATA Device
Монитор: LG FLATRON E2050 1600×900
ОС: Microsoft Windows 7 Home Basic x86, Microsoft Windows 10 Home x64 .
Индекс производительности Windows: 5.9
Прочее: Multi Flash Reader USB Device, Logitech HD Webcam C310

——-
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет . Нажми .

Что такое GatherNetworkInfo.vbs? Вирус или стандартный виндовский скрипт?

В Автозагрузке висит процесс GatherNetworkInfo.vbs. Антивирусники считают его нормальным, но AnVir Task mng. объявил его очень подозрительным файлом. Что это за файлик и что за вирусы могут под него косить?

Лучший ответ

gathernetworkinfo.vbs – скриптовый файл, присутствующий во всех сборках Windows старше WinXP. Отвечает за выполнение задачи GatherNetworkInfo (Сбор сведений сети). Имеет связь с NetTrace.PLA.Diagnostics.xml и NetTrace.dll. По умолчанию не является вредоносным, и как правило не вызывает проблем при работе системы. Подписей издателя и прочей дополнительной информации обычно не имеет. Для самоуспокоения можно проверить его и связанные файлы антивирусом.

Остальные ответы
Это вирус 100%

Это сценарий для WSH.

В данном случае просто сценарий для какой-то малвари, которую у Вас антивирус удалил.

Убейте его. А лучше постарайтесь узнать что ни будь о Виндовс.

На VirusTotal закинь этот файл. Что бы прояснить картину.

Тебе о многом должно сказать слово «твикер», а вот Тамара Поволяева — это безмозглый ламер, который просто копировал кусок статьи на первом попавшемся сайте и отправил тебе, ибо ты сам поленился вбить в поисковик, слово «GatherNetworkInfo» Хех )) Она НЕ ОТВЕТИЛА на твой вопрос.
Так вот, у тебя не win 10 случайно? Так, для справки. — gathernetworkinfo.vbs — это штука, которую считают нужной, только создатели ОС WINDOWS. Ресурсов может много не жрёт, но лично для тебя — это совершенно не нужный и бесполезный процесс, а для системы — это процесс на который она отвлекается, и их там достаточно.
Что касается твикеров, то сам не лезь и ЗДЕСЬ про них не спрашивай. Если задаёшься вопросами вроде текущего, то после твоего «»компетентного»» вмешательства, с вероятностью 98%, будешь систему переустанавливать. Если нужна помощь — помогу, мне для практики надо.

Virusy, Malware,RansomWare, a všechna nová nebezpečí, která nani neznám

Шпионикус Вульгарис (Spyonikus vulgaris), шпион обыкновенный. Не вреда, не пользы от него. Стучит на сайт Microsoft . Шлёт информацию о железе и настройках сетевой карты. Убить, забыть..

gatherNetworkInfo.vbs в автозагрузке что это за программа?

Всем привет. Господа, сегодня у нас не обычная задача, я должен узнать что такое gatherNetworkInfo.vbs, ибо это часто, вернее некоторые юзеры могут заметить в автозагрузке. Что это за дичь редкая, подумал я? Сразу мысли в голову полезли, может это вирус? Угроза.. ? Но если посмотреть внимательно на сам файл gatherNetworkInfo.vbs, то понятно сразу, это скрипт, ибо расширение vbs ведь… А вот само название… Ну первое слово gather, это не знаю что, но посмотрел в переводчик и узнал что это переводится как собирать. Ну а NetworkInfo это я уже знаю что, переводится как информация о сети… Так, хм, то есть это что, получается скрипт о сборе информации о сети? Ну другое в голову ничего не приходит… Окей, я еще пороюсь в пространстве интернета, может еще какую инфу найду…

Вот что мне удалось выяснить. Этот скрипт обычно расположен в системной папке System32, что как бы намекает на то, что он системный вроде как. В некоторых программах, где вы можете посмотреть автозагрузку, то там может также указываться что файл gatherNetworkInfo.vbs не имеет цифровой подписи. Вы можете прочитать в интернете, мол что если нет цифровой подписи, то это норм, ибо скриптовый файл типа нереально подписать. Я тоже так думал, но оказывается что его подписать все таки можно! Но почему тогда gatherNetworkInfo.vbs не подписан? Не знаю, может просто это не столь важно….

Еще узнал что скрипт gatherNetworkInfo.vbs обычно запускается при помощи запланированного задания, которое можно найти в планировщике виндовском. Этот скрипт присутствует вроде как во всех виндах начиная с Windows Vista. То есть первый вывод уже можем сделать, данный скрипт как я понимаю идет системным, то есть это не вирусня, это реально системный компонент винды.

Так, задание, при помощи которого запускается gatherNetworkInfo.vbs, то оно находится в разделе \Microsoft\Windows\NetTrace\ в планировщике и называется оно GatherNetworkInfo. Там его можно отключить или даже удалить, лучше всего отключить его и проверить, если проблем не будет, то можно потом и удалить… Хотя лучше таки оставить, кушать то оно все равно не просит…

Кстати расширение vbs расшифровывается как Visual Basic Scripting Edition.

Вот еще узнал, что gatherNetworkInfo.vbs в автозагрузке обычно сидит потому что задача тупо включена и все. Но при этом в самом задании нужно посмотреть там где триггеры, там есть что-то? Там в триггерах может быть указана программа, которая требует выполнения задания. Ибо если нет программы, то задача получается есть, а кому ее выполнять, то тут нет никого и в итоге никакого действия она вообще не делает.

Еще на некоторых сайтах очень уверенно говорят что файл gatherNetworkInfo.vbs не имеет никакого отношения к винде. Откуда такая уверенность я ума не приложу, особенно учитывая то что антивирусы или антивирусные утилиты не видят ничего опасного в этом файле.

Как я понял, то задание gatherNetworkInfo.vbs можно удалить, вот один чел удалил и пишет что все норм, никаких проблем не заметил. Перед удалением я конечно же рекомендую создать точку восстановления, мало ли…

На другом сайте я нашел инфу, все подтвердилось. Да, есть такое задание как GatherNetWorkInfo, оно нужно для сбора инфы о использовании сети, также ведет статистику отправляемых пакетов, скорости соединения. И вроде таки можно отключить.

Я решил у себя тоже посмотреть, уж страшно интересно стало, есть ли у меня в планировщике задание GatherNetWorkInfo? Если что у меня Windows 10.. Итак, открыл я панель управления (кстати для этого можете зажать Win + R и потом вставить команду control panel), потом там в правом верхнем углу написал слово план, и я увидел кнопку планировщика:

Запустил, немного подождав, потом все таки показалось окно планировщика:

Так, теперь переходим в раздел, где сидит задание GatherNetWorkInfo, ну то есть вот сюда:

То есть сначала открываем раздел Windows:

И в нем уже ищем раздел NetTrace:

Выбрали раздел, смотрим вправо и вот я вижу что у меня есть задание GatherNetworkInfo, смотрите:

Ну что, делаем самое интересненькое? Я нажимаю по заданию два раза.. Открывается вот такое окошко:

Ну как видите, тут так и написано, что это Сборщик сведений сети. Окей, окей… И еще внизу вижу что стоит галочка Выполнять с наивысшими правами.. Все признаки того что это системное задание.. Блин, я забыл. Это ведь моя рабочая винда, верно? Верно! А тут вирусов нет и быть не может, поверьте, у меня все продумано, тут я даже никакие проги никогда не ставлю, необходимые поставил и все. Игр вообще нет. Вирусы короче исключены, так что вам еще одно подтверждение того, что GatherNetworkInfo это СИСТЕМНОЕ И БЕЗОПАСНОЕ ЗАДАНИЕ, удалять можно, но смысл.. ? Так, ладно, мне еще оч любопытно посмотреть что там на вкладке Триггеры.. вот я ее открыл, и смотрите, тут тупо пусто:

То есть задание есть, но оно не выполняется, ибо нет потребности. Видимо выполняется оно таки по запросу. При этом всем, если перейти на вкладку Действия, то тут будет написано что есть действие, и это выполнение скрипта gatherNetworkInfo.vbs:

Ага, блин, я попутал немного! Блин, вот дела…!! В общем вкладка Триггеры, это там должно быть РАСПИСАНИЕ ВЫПОЛНЕНИЯ, но его нет, потому что это задание выполняется по запросу, а не при запуске винды! Это нужно понимать ребята. Другие вкладки я вам не показываю, там нет ничего особенного, ну то есть ничего интересного

А вот некоторые юзеры, у которых стоит AnVir Task Manager, то они там и увидели запись с gatherNetworkInfo.vbs:

Да, все верно, там оно может показывать что уровень риска 46%, но я все проверил, у меня тоже есть это задание, так что если у меня есть, то это реально стопудово безопасное задание и gatherNetworkInfo.vbs ну никак не вирус. Правда вы можете мне не верить, но смысл мне врать то….

Также я нашел в сети картинку, это открыты свойства файла gatherNetworkInfo.vbs, смотрите:

Видите тут дату? 2009-тый год, такой год и у остальных системных файлов, не у всех, но у многих… Я сам бывало смотрел свойства системных файлов, я имею ввиду именно в Windows 7, и там тоже был именно 2009-тый год.

Вот еще одна картинка, это снова AnVir Task Manager, тут он прям вообще говорит что файл gatherNetworkInfo.vbs то рискованный страшно капец:

Вы тут можете меня спросить, так что, AnVir Task Manager плохая прога? Нет! Просто AnVir Task Manager думает так: это файл vbs, то есть скрипт, что внутри непонятно, стоит в автозагрузке, это немного подозрительно. И все правильно, ибо такие мутки часто мутят именно вирусяки! Но тут все чисто, я думаю что вы уже это понимаете.

Ребята, накидаем выводов?

  1. gatherNetworkInfo.vbs это никак не вирус, это задание GatherNetworkInfo в планировщике, их там вообще этих заданий целая туча, много нам незнакомые, так что, теперь считать что это все вирусы?
  2. Задание GatherNetworkInfo есть в каждой винде, начиная с Windows Vista, в XP как я понимаю его нет.
  3. У меня на рабочем компе задание GatherNetworkInfo присутствует, ну а у меня вирусы исключены стопудово, ибо стоит фаервол и обновления регулярные и левак не качается воообще!
  4. Если вам все таки кажется что что-то не так, то советую проверить комп Dr.Web CureIt и AdwCleaner, это лучшие антивирусные утилиты, но ищут принципиально разные угрозы, поэтому проверять нужно двумя.

На этом все господа, надеюсь что я помог вам, что вы поняли что GatherNetworkInfo это штатное виндовское задание, бояться нечего. Однако антивирусными утилитами я бы комп все таки проверил на вашем месте… иди знай.. вдруг вирус маскируется… Хотя это маловероятно, но все же. Берегите себя дорогие ребята!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *